You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 24.04 LTS(RPI5)升级后出现Apparmor报错且sssd.service未激活,是否需要处理?

Ubuntu 24.04 LTS(RPI5)升级后出现Apparmor报错且sssd.service未激活,是否需要处理?

嗨,别太担心这个问题,我来帮你拆解下情况:

首先,先搞清楚sssd.service是什么:它是「系统安全服务守护进程」,主要用来对接LDAP、Active Directory这类企业级目录服务,帮系统管理用户身份认证、授权这些事儿。如果你的树莓派只是个人日常使用(比如跑点小项目、做个媒体中心),完全用不上这个服务。

从你贴出的状态输出能看到:

bt92200@BTRPI-5:/etc/sssd/conf.d$ systemctl status sssd.service
○ sssd.service - System Security Services Daemon
     Loaded: loaded (/usr/lib/systemd/system/sssd.service; enabled; preset: enabled)
     Active: inactive (dead)
  Condition: start condition unmet at Tue 2024-06-18 07:20:02 EDT; 3min 43s ago
             ├─ ConditionPathExists=|/etc/sssd/sssd.conf was not met
             └─ ConditionDirectoryNotEmpty=|/etc/sssd/conf.d was not met

服务处于「inactive(dead)」状态是正常的——因为启动它需要的配置文件/etc/sssd/sssd.conf或者配置目录/etc/sssd/conf.d里的内容都不存在,系统直接跳过了这个服务的启动。

至于升级时出现的Apparmor报错,本质上是Apparmor在处理sssd的安全策略时,发现对应的配置文件/目录不存在,所以抛出了警告级别的错误,这不是严重问题,不会影响你的系统正常使用。

接下来给你两个处理方向:

  • 如果完全用不上SSSD:
    可以彻底清理掉相关包,从根源消除后续升级的报错。执行以下命令:
    sudo apt remove --purge sssd sssd-common
    sudo systemctl restart apparmor
    
    这样之后再做apt upgrade就不会再看到相关报错了。
  • 如果之后打算用SSSD对接目录服务:
    你需要先创建并配置/etc/sssd/sssd.conf文件(根据你要对接的服务写配置),然后启动并启用服务:
    sudo systemctl start sssd
    sudo systemctl enable sssd
    
    配置完成后,服务的启动条件会被满足,Apparmor的报错也会自动消失。

总的来说,如果你只是个人用树莓派,这个问题完全可以忽略,或者按上面的方法彻底清理掉SSSD相关包就行。

备注:内容来源于stack exchange,提问作者Benoît Tremblay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 12:24:43